Aller au contenu


Photo

[PS4/PS5] Deux bugs pour le prix d'un, et un PoC de corruption


  • Veuillez vous connecter pour répondre
16 réponses à ce sujet

Posté 22 avril 2025 - 21:25

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13 413 messages
  • Sexe:Male
Le développeur Zecoxao dévoile une preuve de concept sur un bug "double free" de corruption de mémoire, mais ce sont pas moins de 2 bugs qui ont été dévoilés !
 
Zecoxao vient de dévoiler un Poc de corruption de mémoire pour la PS4, ce bug a été patché sur le firmware 12.50, ce qui semble signifier que cette faille est présente sur le firmware 12.02 et 12.00 mais aussi sur les firmwares en dessous, il reste à confirmer quels sont les firmwares inférieurs concernés. 
 
Le Poc est disponible ici : Double Free (PS4)
 
 
 
 
 
Autre chose, ce bug serait corrigé sur le firmware 12.50 sur PS4 mais il est aussi présent sur PS5 jusqu'au firmware 11.00. Sur PS4, d'après les premiers fichiers qui circulent, les ELFs sont proposés sur les firmwares 11.02, 11.50, 11.52, 12.00 et 12.02.
 
Mais encore plus fort, il semblerait qu'un autre bug kernel aurait été découvert, il porte le nom d'UAF est serait présent jusqu'au firmware 10.40 sur PS5. Nous ne savons pas si cet exploit est en lien avec celui dévoilé par TheFlow, peut être n'a-t-il rien à voir, ce qui potentiellement pourrait donc porter à 3 le nombre de bugs utilisables. 
 
Reste à confirmer que tout ces bugs soient réellement exploitables. 
 
 
 

  • Retour en haut

Posté 23 avril 2025 - 07:06

#2
GIACOMETTI

GIACOMETTI

    Sunriseur

  • Members
  • PipPip
  • 143 messages
Une véritable avancée, un véritable plaisir pour les amateurs du hack. Espérons que ça soit le cas.
  • Retour en haut

Posté 23 avril 2025 - 07:22

#3
livendirect

livendirect

    Sunriseur

  • Members
  • PipPip
  • 252 messages
  • Sexe:Male
  • Passions:PSP-2000 CFW 5.50 + 3 MS 4Go / 3DS (v11.5.0-38E_LUMA)
    PS3 CECHGxx - 500Go- CFW 4.84.2 Rebug REX + 2To USB2
    PS5 CFI-1116A - OFW 4.50 (mai_22) + 4To disque étendu + 5To Ext USB3 / Hack Local sans danger
    PS5 CFI-1216A (déc_22) + 1To SSD M2 + 4To USB3 (online)
salut, quelle bonne nouvelle, ma PS5 en 10.40 attends dans son coin. espérons que cela ne traine pas trop, voir dans 6mois au moins.

Modifié par livendirect, 23 avril 2025 - 10:09.

PSP-2000 CFW 5.50 + 3 MS 4Go / 3DS (v11.5.0-38E_LUMA)
PS3 CECHGxx - 500Go- 
CFW 4.84.2 Rebug REX + 2To USB2
PS4 CUH-7016B - 2To SSD - 
OFW 10.71 - PPPwn GUI 1.9.3 - GoldHEN v2.4b18.2
PS5 CFI-1116A (version BD - mars_22) - 
OFW 4.50 + 2To SSD M2 + 4To (disque étendu FPKG PS4) + 5To (EXT backup PS5) + Host etaHEN 2.0B en cache
PS5 CFI-1216A (version BD - déc_22) - OFW 10.40 + 4To USB3 (online)

  • Retour en haut

Posté 23 avril 2025 - 08:08

#4
coyote4k

coyote4k

    Sunriseur

  • Members
  • PipPip
  • 28 messages

Puisque la mascotte des Anonymous dit dans son film Vendetta que l'ont ne peut pas tuer une idée, bien, je donne la mienne pour qu'elle serve, car je n'ai pas les compétences de la pousser plus loin, n'étant pas développeur.

 

L'ia Microsoft Copilote Sécurité a apparemment révèle assez facilement 20 failles dans le bootloader Linux en un temps très court voir source :

https://korben.info/...ders-grub2.html

 

Personnellement suivant n'étant pas développeur et lisant logic Sunrise quotidiennement, la première chose qui m'est venu à l'esprit, c'est.

 

Et si … L' IA Microsoft Copilot security pouvait nous aider dans le HACK PS4, HACK PS5 , XBOX 360, XBOX ONE et SWITCH , IA permet des avancées majeures dans tous les domaines et je ne vois pas pourquoi en terme d'analyse de code pour gagner du temps , elle ne pourrait pas aider la scène surtout quand on a des très bonnes pistes comme récupéré dernièrement sur le job de mister je touche de l'argent de Sony .   

 

Il faut vite que ca tombe pour montrer a Sony qu'acheter les hackers ça ne sert plus a rien mise appart gagner 6 mois pour 10 000$ lol  

 

Voilà n'hésitez pas à propager mon idée, car je clique et elle ne m'appartient plus et il est temps que cette PS5 et cette XBOX ONE cède complètement  pour les avoir toutes les deux alignés sous la TV comme autrefois  ; )

 

J'encourage les DEV de rien lâcher s'ils ont un truc qui tourne sur le dernier FW , merci d'attendre la sortie de GTA VI  afin de donner une leçon  à Rockstar pour avoir l'idée de nous vendre un jeu 100€. 

 

https://www.google.c...BdmsjGzwOU,st:0


Modifié par coyote4k, 23 avril 2025 - 08:14.

  • Retour en haut

Posté 23 avril 2025 - 08:08

#5
Linkynimes

Linkynimes

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 770 messages
  • Sexe:Female
Le bug serais patcher sur le Firmware 11.0, le hack s'arrêterait en 10.60 sur PS5
Mais sinon c'est une plutôt bonne nouvelle, il faudra attendre kstuff fonctionnel sur c'est version la et elles seront toutes utilisable pleinement même sans lecteur blu-ray associé pour ce qui ont une slim
  • Retour en haut

Posté 23 avril 2025 - 08:11

#6
Linkynimes

Linkynimes

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 770 messages
  • Sexe:Female

Puisque la mascotte des Anonymous dit dans son film Vendetta que l'ont ne peut pas tuer une idée, bien, je donne la mienne pour qu'elle serve, car je n'ai pas les compétences de la pousser plus loin, n'étant pas développeur.
 
L'ia Microsoft Copilote Sécurité a apparemment révèle assez facilement 20 failles dans le bootloader Linux en un temps très court voir source :
https://korben.info/...ders-grub2.html
 
Personnellement suivant n'étant pas développeur et lisant logic Sunrise quotidiennement, la première chose qui m'est venu à l'esprit, c'est.
 
C'est IA Microsoft Copilot security peut nous aider dans le HACK PS4, HACK PS5 , XBOX 360, XBOX ONE et SWITCH , IA permet des avancées majeures dans tous les domaines et je ne vois pas pourquoi en terme d'analyse de code pour gagner du temps , elle ne pourrait pas aider la scène surtout quand on a des très bonnes pistes comme récupéré dernièrement sur le job de mister je touche de l'argent de Sony .   
 
Il faut vite que ca tombe pour montrer a Sony qu'acheter les hackers ça ne sert plus a rien mise appart gagner 6 mois pour 10 000$ lol  
 
Voilà n'hésitez pas à propager mon idée, car je clique et elle ne m'appartient plus et il est temps que cette PS5 et cette XBOX ONE cède pour les avoir toutes les deux alignés sous la TV comme autrefois  ; )
 
https://www.google.c...BdmsjGzwOU,st:0

J'avais pas lu un truc aussi débile depuis bien longtemps
Tu aura au moins réussi a me faire rire

l'IA ne remplacera jamais les devs de génie que nous avons

Posté 23 avril 2025 - 08:20

#7
gentox

gentox

    Sunriseur

  • Members
  • PipPip
  • 75 messages
J'ai bien envie de prendre une ps5 pro et de la mettre de coté. on est sur que dans le commerce actuellement les console sont < 10.60 ?
  • Retour en haut

Posté 23 avril 2025 - 08:56

#8
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1 050 messages
  • Sexe:Male

Puisque la mascotte des Anonymous dit dans son film Vendetta que l'ont ne peut pas tuer une idée, bien, je donne la mienne pour qu'elle serve, car je n'ai pas les compétences de la pousser plus loin, n'étant pas développeur. L'ia Microsoft Copilote Sécurité a apparemment révèle assez facilement 20 failles dans le bootloader Linux en un temps très court voir source :https://korben.info/...ders-grub2.html Personnellement suivant n'étant pas développeur et lisant logic Sunrise quotidiennement, la première chose qui m'est venu à l'esprit, c'est. C'est IA Microsoft Copilot security peut nous aider dans le HACK PS4, HACK PS5 , XBOX 360, XBOX ONE et SWITCH , IA permet des avancées majeures dans tous les domaines et je ne vois pas pourquoi en terme d'analyse de code pour gagner du temps , elle ne pourrait pas aider la scène surtout quand on a des très bonnes pistes comme récupéré dernièrement sur le job de mister je touche de l'argent de Sony .    Il faut vite que ca tombe pour montrer a Sony qu'acheter les hackers ça ne sert plus a rien mise appart gagner 6 mois pour 10 000$ lol   Voilà n'hésitez pas à propager mon idée, car je clique et elle ne m'appartient plus et il est temps que cette PS5 et cette XBOX ONE cède pour les avoir toutes les deux alignés sous la TV comme autrefois  ; ) https://www.google.c...BdmsjGzwOU,st:0

J'avais pas lu un truc aussi débile depuis bien longtempsTu aura au moins réussi a me faire rire l'IA ne remplacera jamais les devs de génie que nous avons

Je ne pense pas qu'être condescendant soit une bonne approche. Il a ici simplement partagé son avis et des hypothèses (sauf la partie anonymous and co qui est un peu "border"). Quoi qu'il en soit de mon point de vue à la vitesse où les IA progressent on est en droit de se demander quel sera l'avenir du hack. Quand on sait qu'une part de plus en plus importante du code dans de nombreuses entreprises est produite par des IA cela pose question. Ce qu'il manque encore aux IA (je fais pas mal de veille sur le sujet car ça me passionne +++) est l'intuition et la créativité mais pour combien de temps ?PS : aucune attaque personnelle dans mon commentaire hein LS c'est comme dans une famille ;)
  • Retour en haut

Posté 23 avril 2025 - 10:47

#9
coyote4k

coyote4k

    Sunriseur

  • Members
  • PipPip
  • 28 messages

Je pense au contraire Linkynimes que mon approche n'est pas débile du tout, car si Microsoft copilot security est capable de trouver 20 failles en peu de temps sur un bootloader linux qu'est-ce qu'il en serait sur un freebsd ( de la ps5 ) réputé un peu plus sécurisé que linux  , loin de moi l'idée de dire que l'IA remplacera les DEV de génie, mais si c'est possible ça peut les aider grave et il faut s'en servir rapidement, car si la scène peut s'en servir pour les trouver , les dev Sony aussi peuvent s'en servir pour les trouver et les patcher avant  . Donc… je n'ai jamais dit que l'IA remplacera les DEV ou que NON et la, nous sommes au moins bien d'accord là-dessus, mais il ne faut pas  négliger l'outil puissant que devient l'IA, même Sarah Connor le dirait… à savoir que pendant que je te fais rire , la prouesse de Microsoft copilot security a déclenché de l'alerte CVE et fait patcher tous les systèmes linux vulnérables dans le monde et ce n'est pas fini a mon avis, car le petit dev pas genie du tout un peu hackeur scriptkidies sur les bords et un peu hazardeux peu faire très mal en gagnant du temps d'analyse avec l'IA , ils ont déjà commencé à coder des exploits et des virus zeroday fonctionnels alors qu'ils sont en mode chômage sans diplôme a cause qu'ils sont autistes asperger avec 155 de QI  et que ton antivirus et le mien ne reconnait même pas la signature  lol… le tout n'est pas de concurrencer les DEV avec l'IA, mais que l'IA  rends les choses plus faciles pour eux pour allée encore plus loin et plus vite et plus fort.   Moi, je vois l'IA comme un accélérateur dans tous les domaines, même en développement de jeux vidéo, on en reparle dans plusieurs années, en entendant reste sur ta terre plate et laisse  Christophe Colomb sur la terre ronde, la j'exagère mais quand ta console t'écrira le jeu AAA avec juste un prompt en 15 min et que tu auras plus qu'à appuyer sur start et que tu paieras le LLM 100€ / mois pour y accéder et donc jouer…  ça pourrait être le futur quand vieux geek, tu joueras a GTA VI sur un émulateur PS5 créer tout a la main par un codeur de génie que je respecterai aussi pour son travail et son authenticité de dev    .   Bref ouverture d'esprit mon ami , tu arrives sur un sujet , tu critiques ca ok  , tu te moques ca nok  et ne donne rien pour avancer , ça un nom cela , cela s'appelle un TROLL , je ne pense pas que tu le sois en général, mais pour le coup là oui et au passage quand je vois ton profil, je pourrai être ton père et a l'époque, c'était une autre mentalité la scène underground , il faut comprendre que nous les anciens voir un hackeur se faire payer comme ça par des capitalistes ça nous donne juste envie de le pendre et de l'enterrer avec son génie, ce n'est pas la philosophie et cela ne l'a jamais était, de nôtres temps casser les sécurités était bien plus simple et plus rapide, un simple mégot de cigarette pour la PS1, alors si l'IA peut simplifier et accélérer les choses êtres notre mégot de cigarette, moi, je dis oui a L'ia en frontale pour analyse sur le Freebsd de la PS5, ca pourrait parler grave, donnent des bonnes pistes inconnues, voir des failles inpatchable  et j'y crois .  


Modifié par coyote4k, 23 avril 2025 - 12:13.

  • Retour en haut

Posté 23 avril 2025 - 12:16

#10
Linkynimes

Linkynimes

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 770 messages
  • Sexe:Female
Je préférais ton premier pavé, il était plus simple a lire, la c'est imbuvable
J'entend ton avis, et non je ne suis pas d'accord (d'autant que c'est totalement hors sujet de la news d'où ma réaction a la base mais passons)

- tu arrives sur un sujet , tu critiques ca ok , tu te moques ca nok et ne donne rien pour avancer , ça un nom cela , cela s'appelle un TROLL

Moi je suis arrivé sur le sujet et j'ai répondu au sujet, j'ai pas fait de HS hein x)
Et ce genre de phrase c'est tout aussi condescendant, j'ai pas le droit d'avoir un avis différent et d'en rigolé tellement de MON point de vue je trouve ça débile ? Elle est beau le point de vue

- mais quand ta console t'écrira le jeu AAA avec juste un prompt en 15 min
Quand ça arrivera le jeu vidéo ne sera plus de l'art mais juste une poubelle de contenue copié collé sans âme et ça ne vaudra plus la peine d'en acheté

Bref j'irais pas plus loin sur le sujet ce n'est pas l'endroit pour, si tu veux en parlé faire une news sur l'article que tu a posté plus haut et on en reparle :)

PS : Le jour ou l'IA trouvera toute les failles des consoles, il ne les publierons plus, il garderons tout dans un coffre fort et on aura plus aucun hack, ta l'air d'avoir envie que ça arrive rapidement, j'espère que tu n'aime pas le modding dans ce cas ^^

Modifié par Linkynimes, 23 avril 2025 - 12:18.

  • Retour en haut

Posté 23 avril 2025 - 12:59

#11
nuinut

nuinut

    Sunriseur avancé

  • Members
  • PipPipPip
  • 774 messages
  • Sexe:Male

J'ai bien envie de prendre une ps5 pro et de la mettre de coté. on est sur que dans le commerce actuellement les console sont < 10.60 ?


la décote risque d'être violente quand elle sera vraiment exploitable
  • Retour en haut

Posté 23 avril 2025 - 13:07

#12
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1 050 messages
  • Sexe:Male
Merci à tous pour vos commentaires. Je propose qu'on revienne au sujet principal. Merci de votre compréhension ^^

Posté 23 avril 2025 - 13:57

#13
ReshibanGaming

ReshibanGaming

    Sunriseur avancé

  • Members
  • PipPipPip
  • 544 messages
  • Sexe:Male
  • Lieu:France
Génial ces nouvelles failles, ma PS5 est autour du firmware 9.X, c'était inespéré ^^


Je comprends pas que ça parte en dispute, mais je trouve le sujet des IA qui trouvent des failles intéressant !

C'est choisir entre l'honneur d'avoir bossé comme un fou, ou obtenir + de butin avec - d'efforts... je suis d'avis qu'il est plus sain de limiter l'utilisation de l'IA, mais je suis convaincu que ça finira inévitablement par dépasser/épauler nos talentueux chercheurs actuels.


Bref perso je suis content, ça va dépoussiérer la PS5 kiosk qui traine depuis un moment en mode IDU :P

Modifié par ReshibanGaming, 23 avril 2025 - 13:57.

  • Retour en haut

Posté 23 avril 2025 - 14:09

#14
gentox

gentox

    Sunriseur

  • Members
  • PipPip
  • 75 messages

J'ai bien envie de prendre une ps5 pro et de la mettre de coté. on est sur que dans le commerce actuellement les console sont < 10.60 ?


la décote risque d'être violente quand elle sera vraiment exploitable

la décote de ? tu penses que la ps5 pro va decoté quand elle sera jailbreakble ? je vois pas pourquoi
  • Retour en haut

Posté 23 avril 2025 - 16:17

#15
Freex

Freex

    Sunriseur

  • Members
  • PipPip
  • 192 messages

Je pense au contraire Linkynimes que mon approche n'est pas débile du tout, car si Microsoft copilot security est capable de trouver 20 failles en peu de temps sur un bootloader linux qu'est-ce qu'il en serait sur un freebsd ( de la ps5 ) réputé un peu plus sécurisé que linux  , loin de moi l'idée de dire que l'IA remplacera les DEV de génie, mais si c'est possible ça peut les aider grave et il faut s'en servir rapidement, car si la scène peut s'en servir pour les trouver , les dev Sony aussi peuvent s'en servir pour les trouver et les patcher avant  . Donc… je n'ai jamais dit que l'IA remplacera les DEV ou que NON et la, nous sommes au moins bien d'accord là-dessus, mais il ne faut pas  négliger l'outil puissant que devient l'IA, même Sarah Connor le dirait… à savoir que pendant que je te fais rire , la prouesse de Microsoft copilot security a déclenché de l'alerte CVE et fait patcher tous les systèmes linux vulnérables dans le monde et ce n'est pas fini a mon avis, car le petit dev pas genie du tout un peu hackeur scriptkidies sur les bords et un peu hazardeux peu faire très mal en gagnant du temps d'analyse avec l'IA , ils ont déjà commencé à coder des exploits et des virus zeroday fonctionnels alors qu'ils sont en mode chômage sans diplôme a cause qu'ils sont autistes asperger avec 155 de QI  et que ton antivirus et le mien ne reconnait même pas la signature  lol… le tout n'est pas de concurrencer les DEV avec l'IA, mais que l'IA  rends les choses plus faciles pour eux pour allée encore plus loin et plus vite et plus fort.   Moi, je vois l'IA comme un accélérateur dans tous les domaines, même en développement de jeux vidéo, on en reparle dans plusieurs années, en entendant reste sur ta terre plate et laisse  Christophe Colomb sur la terre ronde, la j'exagère mais quand ta console t'écrira le jeu AAA avec juste un prompt en 15 min et que tu auras plus qu'à appuyer sur start et que tu paieras le LLM 100€ / mois pour y accéder et donc jouer…  ça pourrait être le futur quand vieux geek, tu joueras a GTA VI sur un émulateur PS5 créer tout a la main par un codeur de génie que je respecterai aussi pour son travail et son authenticité de dev    .   Bref ouverture d'esprit mon ami , tu arrives sur un sujet , tu critiques ca ok  , tu te moques ca nok  et ne donne rien pour avancer , ça un nom cela , cela s'appelle un TROLL , je ne pense pas que tu le sois en général, mais pour le coup là oui et au passage quand je vois ton profil, je pourrai être ton père et a l'époque, c'était une autre mentalité la scène underground , il faut comprendre que nous les anciens voir un hackeur se faire payer comme ça par des capitalistes ça nous donne juste envie de le pendre et de l'enterrer avec son génie, ce n'est pas la philosophie et cela ne l'a jamais était, de nôtres temps casser les sécurités était bien plus simple et plus rapide, un simple mégot de cigarette pour la PS1, alors si l'IA peut simplifier et accélérer les choses êtres notre mégot de cigarette, moi, je dis oui a L'ia en frontale pour analyse sur le Freebsd de la PS5, ca pourrait parler grave, donnent des bonnes pistes inconnues, voir des failles inpatchable  et j'y crois .  

Puisque la mascotte des Anonymous dit dans son film Vendetta que l'ont ne peut pas tuer une idée, bien, je donne la mienne pour qu'elle serve, car je n'ai pas les compétences de la pousser plus loin, n'étant pas développeur. L'ia Microsoft Copilote Sécurité a apparemment révèle assez facilement 20 failles dans le bootloader Linux en un temps très court voir source :https://korben.info/...ders-grub2.html Personnellement suivant n'étant pas développeur et lisant logic Sunrise quotidiennement, la première chose qui m'est venu à l'esprit, c'est. C'est IA Microsoft Copilot security peut nous aider dans le HACK PS4, HACK PS5 , XBOX 360, XBOX ONE et SWITCH , IA permet des avancées majeures dans tous les domaines et je ne vois pas pourquoi en terme d'analyse de code pour gagner du temps , elle ne pourrait pas aider la scène surtout quand on a des très bonnes pistes comme récupéré dernièrement sur le job de mister je touche de l'argent de Sony .    Il faut vite que ca tombe pour montrer a Sony qu'acheter les hackers ça ne sert plus a rien mise appart gagner 6 mois pour 10 000$ lol   Voilà n'hésitez pas à propager mon idée, car je clique et elle ne m'appartient plus et il est temps que cette PS5 et cette XBOX ONE cède pour les avoir toutes les deux alignés sous la TV comme autrefois  ; ) https://www.google.c...BdmsjGzwOU,st:0

J'avais pas lu un truc aussi débile depuis bien longtempsTu aura au moins réussi a me faire rire l'IA ne remplacera jamais les devs de génie que nous avons

Ton idée?? c'est gentil mais la commu ne t'a pas attendu pour exploiter les IA à des fins récréatives, les prompts sont faciles à trouver.
Tu prends l'exemple de linux, mais linux est open source, il est donc facile pour une IA d'analyser l'intégralité de son code... c'est plus complexe sur du matos propiétaire avec protection hardware.
Les industriels n'ont pas attendu non plus pour exploiter les IA.

Merci pour ton enthousiasme mais j'ai l'impression que tu pense avoir trouvé l'idée du siecle, je t'invite à aller faire une decouverte du Darknet (en mode touriste avec un VPN sur un reseau publique de preference :D)
  • Retour en haut

Posté 24 avril 2025 - 13:49

#16
nuinut

nuinut

    Sunriseur avancé

  • Members
  • PipPipPip
  • 774 messages
  • Sexe:Male
Merci de vous connecter pour poster un commentaire

J'ai bien envie de prendre une ps5 pro et de la mettre de coté. on est sur que dans le commerce actuellement les console sont < 10.60 ?


la décote risque d'être violente quand elle sera vraiment exploitable

la décote de ? tu penses que la ps5 pro va decoté quand elle sera jailbreakble ? je vois pas pourquoi

Non, laisser dormir un truc à 800€ des mois alors quand la ps6 va sortir, la ps5 pro va prendre une claque sur sa valeur, bref, pas certain que ça soit très rentable, surtout qu'il n'y a plus foule de jeux comme avant
  • Retour en haut

Posté 24 avril 2025 - 13:51

#17
nuinut

nuinut

    Sunriseur avancé

  • Members
  • PipPipPip
  • 774 messages
  • Sexe:Male
Autant attendre la fin de gen et acheter une d'occasion directement pour la jailbreak
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)